Gizlilik Politikası
v1.0 — yayın 9 Mayıs 2026
ESTOREPARK GİZLİLİK POLİTİKASI
Versiyon: v1.0 — 9 Mayıs 2026 Yayın: estorepark.com/yasal/gizlilik-politikasi
ÖNSÖZ
İşbu Gizlilik Politikası, Ege Bilgi Yazılım Sanayi ve Ticaret Limited Şirketi ("estorepark") olarak estorepark.com web sitesi ziyaretçilerinin ve estorepark hizmetlerini kullananların kişisel verilerinin nasıl toplandığı, kullanıldığı, paylaşıldığı ve korunduğu konularında müşteri ve ziyaretçi dostu özet sağlar.
Not: Bu Gizlilik Politikası estorepark.com web sitesi ziyaretçileri ve müşteri kayıtları için geçerlidir. Müşteri'nin kendi mağazasındaki son tüketici verilerinin işlenmesi Veri İşleyen Sözleşmesi (DPA) (estorepark.com/yasal/dpa) ile düzenlenmiştir.
Detaylı KVKK bilgilendirmesi (saklama süreleri, KVKK m.11 hakları, başvuru yöntemleri, ihlal prosedürleri) için KVKK Aydınlatma Metni (estorepark.com/yasal/kvkk) esastır. Metinler arasında çelişki halinde KVKK Aydınlatma Metni esastır.
1. VERİ SORUMLUSU
| Ticari Ünvan | Ege Bilgi Yazılım Sanayi ve Ticaret Limited Şirketi |
| MERSİS | 0325040377400016 |
| Adres | Martı Tower, Şehit Polis Fethi Sekin Cad. Kat: 7 D: 701, Bayraklı / İzmir 35580 |
| Telefon | +90 232 369 92 20 |
| E-posta | info@egebilgi.com.tr |
| Müşteri Destek | destek@estorepark.com |
| KEP | egebilgi@hs03.kep.tr |
2. TOPLANAN BİLGİLER
estorepark, hizmetlerin sunulması ve site ziyaretiniz sırasında aşağıdaki kategorilerde kişisel veri toplayabilir:
2.1 Doğrudan Sağladığınız Bilgiler
- Hesap kayıt bilgileri: Ad, soyad, ünvan, e-posta, telefon, şifre (şifrelenmiş şekilde saklanır)
- Şirket bilgileri: Vergi dairesi, vergi/MERSİS no, adres
- Ödeme bilgileri: Kart bilgisi (YKB Sanal POS'ta saklanır, estorepark sunucularında saklanmaz), banka hesap (havale halinde)
- İletişim formu / talep verisi: Sorularınız, talep içerikleri, destek talepleri
- Demo / pricing modal / call-back form verisi
- Onay logları: Cayma feragati, açık rıza ve otomatik yenileme onaylarına ait zaman damgası, IP ve onay metni (5 yıl saklanır)
2.2 Otomatik Toplanan Bilgiler
- Teknik veriler: IP adresi, tarayıcı tipi ve versiyonu, işletim sistemi, ekran çözünürlüğü, cihaz türü
- Kullanım verileri: Ziyaret edilen sayfalar, tıklamalar, oturum süresi, gelinen kaynak (referrer), arama terimleri
- Çerez verileri: Çerez Politikası (estorepark.com/yasal/cerez-politikasi) ile düzenlenmiştir
- Log kayıtları: 5651 sayılı Kanun kapsamında tutulan erişim logları (6 ay)
2.3 Üçüncü Taraflardan Alınan Bilgiler
Mevcut durumda estorepark.com'da sosyal medya hesabıyla giriş yapma seçeneği bulunmamaktadır. Bu özellik gelecekte eklenirse ilgili platformdan paylaşıma açılan bilgiler (ad, e-posta, profil resmi vb.) eklenebilir; bu durumda işbu Gizlilik Politikası ve KVKK Aydınlatma Metni güncellenir ve Müşteri'lere bildirim yapılır.
- taraf güvenlik / fraud önleme servislerinden risk skorları meşru menfaat kapsamında alınabilir.
3. BİLGİLERİN KULLANIM AMAÇLARI
estorepark, topladığı kişisel verileri aşağıdaki amaçlarla kullanır:
| # | Amaç | Hukuki Sebep (KVKK m.5) |
|---|---|---|
| 1 | Hesap oluşturma ve abonelik yönetimi | m.5/2-c (sözleşme ifası) |
| 2 | Ödeme ve faturalama işlemleri | m.5/2-c + m.5/2-ç (yasal) |
| 3 | Müşteri destek hizmetleri | m.5/2-c (sözleşme) |
| 4 | Yasal yükümlülükleri yerine getirme (vergi, KVKK, ETBİS vb.) | m.5/2-ç |
| 5 | Bilgi güvenliği, fraud önleme, sistem bütünlüğü | m.5/2-f (meşru menfaat) |
| 6 | Site performansı analizi, kullanıcı deneyimi iyileştirme (anonimleştirilmiş) | m.5/2-f |
| 7 | Pazarlama, kampanya ve ürün duyuruları | m.5/1 (açık rıza) |
| 8 | Yasal süreçlerde hak ve hukukun korunması | m.5/2-ç + m.5/2-f |
| 9 | Onay log saklama (cayma/feragat/açık rıza ispatı) | m.5/2-f + m.5/2-ç |
4. BİLGİLERİN PAYLAŞIMI
4.1 Yurt İçi Paylaşım
estorepark, kişisel verilerinizi satmaz, kiralamaz, takas etmez. Aşağıdaki sınırlı durumlarda paylaşım yapılabilir:
| Alıcı | Amaç |
|---|---|
| Yetkili kamu kurum ve kuruluşları | Yasal yükümlülük |
| Yapı ve Kredi Bankası A.Ş. | Ödeme işlemleri |
| Mali müşavir, hukuk müşaviri, denetçi | Mali ve hukuki danışmanlık (gizlilik altında) |
| Kargo / lojistik şirketleri | Hizmet ifası (sınırlı veri) |
4.2 Yurt Dışı Paylaşım
estorepark'ın bulut altyapısı ve bazı hizmetleri için kullandığı yurtdışı yerleşik tedarikçiler kişisel verilerinizi işleyebilir:
- DigitalOcean (ABD/AB) — sunucu barındırma
- Amazon Web Services (ABD/AB) — yedekleme, CDN
- SendGrid / Twilio (ABD) — transactional e-posta
- Cloudflare (Global) — CDN, güvenlik
- Tawk.to (ABD) — canlı destek
- Google (ABD) — analitik (anonimleştirilmiş)
Yurt dışı veri aktarımı 6698 sayılı Kanun m.9 ve KVKK Kurulu'nun 10.07.2024 tarihli 2024/1146 sayılı Kararı ile yayımlanan Standart Sözleşmesi çerçevesinde gerçekleştirilir; sözleşmeler imza tarihinden itibaren 5 iş günü içinde KVKK Kurulu'na bildirilir.
ABD'de yerleşik tedarikçilerin, ABD ulusal güvenlik mevzuatı (CLOUD Act dahil) kapsamında ABD makamlarına veri açıklama yükümlülüğüne tabi olabileceği bilgilendirilmiştir.
Detaylı alt işleyen listesi ve güncel KVKK Standart Sözleşmesi imza durumu: estorepark.com/yasal/sub-processors
Yurt dışı aktarım için açık rıza alınması gerektiğinde, ek beyan estorepark KVKK Açık Rıza Metni (estorepark.com/yasal/acik-riza) ile alınır.
5. VERİ SAKLAMA SÜRELERİ
| Veri Kategorisi | Saklama Süresi |
|---|---|
| Hesap kimlik / iletişim | Hesap aktif + 5 yıl (TBK m.146) |
| Fatura ve ödeme | 10 yıl (VUK m.253) |
| Sözleşme kayıtları | 5 yıl |
| Pazarlama izinleri | İzin geri alınana kadar veya 3 yıl |
| Sistem log kayıtları | 6 ay (5651 sayılı Kanun) |
| Onay logları (cayma/feragat/açık rıza) | 5 yıl |
| Çerez verileri | Çerez Politikası uyarınca |
Saklama süresi sona eren veriler silinir, yok edilir veya anonim hale getirilir. Detaylı süreler ve istisnalar KVKK Aydınlatma Metni (estorepark.com/yasal/kvkk) ile düzenlenmiştir.
6. VERİ GÜVENLİĞİ
estorepark, kişisel verilerin güvenliği için KVKK m.12 uyumlu teknik ve idari önlemleri uygular. Detaylı güvenlik önlemleri listesi DPA EK-B (estorepark.com/yasal/dpa) ile yayınlanmıştır.
Özet:
- Şifreli iletişim (TLS 1.2+) ve saklama (AES-256)
- Çok faktörlü kimlik doğrulama (2FA)
- Cloudflare WAF + DDoS koruma
- Düzenli güvenlik açığı taraması ve penetrasyon testi (yıllık tam + 6 ayda bir hafifletilmiş)
- Personel için yazılı gizlilik sözleşmesi + KVKK eğitimi
- Yedekleme + felaket kurtarma (haftalık tam yedek + 4 hafta retention; daha sık yedek ek hizmet)
7. ÇEREZLER
estorepark.com web sitesinde çerezler ve benzer teknolojiler kullanılır. Detay: estorepark.com/yasal/cerez-politikasi
Çerez yönetimi için sitedeki CMP (Çerez Onay Yönetim) banner'ını kullanabilir veya tarayıcı ayarlarınızdan çerezleri yönetebilirsiniz. Pazarlama ve analitik çerezler için default değer KAPALI'dır; aktif olarak işaretlemediğiniz sürece bu çerezler yüklenmez.
8. HAKLARINIZ (KVKK m.11)
KVKK m.11 kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerin işlenip işlenmediğini öğrenme
- İşlenmişse bilgi talep etme
- İşleme amacını ve uygunluğunu öğrenme
- Yurt içi/yurt dışı aktarıldığı 3. kişileri bilme
- Eksik/yanlış işlenmesi halinde düzeltme isteme
- Silme veya yok etme isteme
- Düzeltme/silme işlemlerinin 3. kişilere bildirilmesini isteme
- Otomatik analiz sonucu aleyhe çıkan duruma itiraz etme
- Hukuka aykırı işleme kaynaklı zararın giderilmesini isteme
Detaylı bilgi ve başvuru kanalları (kimlik doğrulama dahil): estorepark.com/yasal/kvkk ve estorepark.com/kvkk-basvuru-formu.
9. VERİ İHLALİ BİLDİRİMİ
Veri ihlali halinde estorepark, KVKK m.12/5 uyarınca:
- KVKK Kurulu'na ihlalin öğrenildiği tarihten itibaren 72 saat içinde bildirim
- İlgili kişilere makul en kısa sürede bildirim
yapar. İhlal bildirim arşivi estorepark.com/kvkk-ihlal-bildirimleri sayfasında public olarak yayınlanır.
10. ÇOCUKLARIN GİZLİLİĞİ
İşbu Gizlilik Politikası kapsamında estorepark, Hizmet'in B2B niteliği gereği yalnızca 18 yaşını doldurmuş yetişkin müşterilerle çalışır. Hesap oluşturmak için en az 18 yaşında olmanız gerekir. 18 yaşından küçük kullanıcılardan bilerek veri toplanmaz; bu tür bir veri tespit edilirse derhal silinir.
Müşteri'nin kendi mağazasındaki son tüketicilerin yaş sınırlarına uyumu (örneğin, 18+ ürün satışlarında yaş doğrulaması) Müşteri'nin sorumluluğundadır; ilgili çerçeve DPA (estorepark.com/yasal/dpa) ile düzenlenmiştir.
11. POLİTİKA GÜNCELLEMELERİ
İşbu Gizlilik Politikası zaman zaman güncellenebilir.
- Tacir/esnaf sıfatlı Müşteri için: Esaslı değişiklikler 30 gün önceden duyurulur.
- Tüketici sıfatlı Müşteri için aleyhe değişiklikler: 60 gün önceden e-posta ile bildirilir.
Son güncelleme tarihi: 9 Mayıs 2026
12. İLETİŞİM
Gizlilik politikası ile ilgili sorularınız için:
- E-posta: info@egebilgi.com.tr
- Müşteri destek: destek@estorepark.com
- KEP: egebilgi@hs03.kep.tr
- Adres: Martı Tower, Şehit Polis Fethi Sekin Cad. Kat: 7 D: 701, Bayraklı / İzmir 35580
- Telefon: +90 232 369 92 20
v1.0 — 9 Mayıs 2026 Yayın: estorepark.com/yasal/gizlilik-politikasi